Gente que publicaCVE, e defende como que constrói.
A Rage é um time enxuto de pesquisadores ofensivos. Juntos, acumulam mais de 20 anos na área e 10 CVEs publicadas, com reconhecimento da Microsoft e presença ativa nas principais plataformas de bug bounty. Os mesmos que quebram produto de fornecedor entram no seu ambiente. E ainda constroem o lado defensivo: o XDR HORUS, o SOC Fenrir e a CTI Kryon Prism.
[01] Reconhecimento
- Vendors
10 CVEs publicadas em vendors globais, com reconhecimento da Microsoft (MSRC), sempre por divulgação coordenada até a correção sair.
- Bug bounty
Presença ativa nas principais plataformas do mundo: caça a falhas em programas reais, não em laboratório.
- Intigriti
- HackerOne
- BugHunt
[02] Frentes de pesquisa
- Falhas de autorização e multi-tenancy
- Identidade federada (OIDC/SAML/Entra ID)
- Controle de execução no Windows (WDAC/App Control, PowerShell)
- Segurança de ferramentas de DFIR/EDR
Quem entra no seu ambiente é a mesma gente que encontra falha em produto de fornecedor e atravessa a divulgação coordenada até a correção. O teste que você contrata usa a mesma bancada que produziu as CVEs, não a saída de um scanner com o logo trocado.